针对图像分类的对抗样本生成方法研究

来源 :青岛大学 | 被引量 : 0次 | 上传用户:hongmusong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
对抗样本是指在原始样本的基础上进行细微修改所形成的样本,旨在欺骗预训练分类模型的输出结果,与此同时,保持原始样本与对抗样本之间的相似性。对抗样本能够导致深度神经网络产生误分类,从而为人工智能领域若干应用带来极大风险。研究表明,即使是高置信度的模型也会被对抗样本轻易地攻破。研究对抗样本生成方法能够为安全风险的防范提供借鉴。因此,对抗样本的研究具有重要的科学意义。对抗样本生成方法分为单样本对抗扰动生成算法和通用扰动生成算法。单样本对抗扰动生成算法,在跨模型迁移方面存在诸多缺陷,导致对抗样本对黑盒模型的误分类能力不足;通用扰动生成算法是单样本对抗扰动生成算法的扩展,虽然其生成对抗样本较为高效,但算法需要以大量的标注数据为前提,从而限制了其应用范围。针对上述问题,本文旨在研究对抗样本的生成方法,具体从提升单样本对抗扰动生成算法生成的对抗样本在黑盒模型中的误分类能力,以及在少量标注数据下的通用扰动生成两个方面开展研究工作,主要工作如下:(1)提出了一种基于模拟退火的对抗样本生成方法。由于使用同一数据集训练的多个预训练模型之间具有相似而不完全一致的决策边界,因此,位于当前模型局部最小值或者鞍点的对抗样本可能仅仅对当前模型有效,难以迁移到黑盒模型。为了提升对抗样本在黑盒模型的可迁移性,将模拟退火算法整合到对抗样本的生成过程中,提出了一种基于模拟退火的对抗样本生成方法。该方法利用随机游走策略,一定程度上优化了对抗样本中存在的局部最小值和鞍点,有助于发现可迁移性更强的对抗样本。研究结果表明,该方法在黑盒模型中提升了约10%的攻击成功率。(2)发现了模型倾向性现象。从实验结果中发现,将同一原始样本输入到使用相同数据集训练的多个模型时,多个模型均倾向于生成几乎相同错误类别的对抗样本,从而说明对抗样本的攻击能力和可迁移性并非完全负相关,为黑盒模型中攻击成功率的提升提供了理论支撑。(3)提出了一种改进的通用扰动生成算法。现有的通用扰动生成算法更加关注图像的语义标签对通用扰动生成过程的影响,忽视了预训练模型本身对数据集拟合的不完备,对于预训练模型本身分类出错的原始样本不具有优化能力。为了减少算法对标注数据的依赖性并提升对抗样本的误分类能力,该算法利用自监督的方式,通过挖掘无标注数据的隐含信息来生成通用扰动,进一步增强了通用扰动算法的适应性。
其他文献
报纸
在信息技术引领时代潮流的背景下,基于教育信息化的线上教学愈发受到研究者关注。尤其是自2020年初疫情以来,线下教学受到影响,不受时空限制的线上教学普遍开展,但这期间线上教学也暴露出很多问题,因此随着疫情好转,各地又恢复了传统的线下教学。从这一点可以看出,线上教学虽然有着其自身的优越性,但是并不能完全取代传统教学,所以线上和线下相结合的教学模式(即混合式教学)应运而生,它可以将两者的优势有机结合起来
学位
目的:明确miRNA21通过PTEN-PI3K/AKT途径对骨髓间充质干细胞(MSC)修复脂多糖(LPS)诱导的小鼠肺损伤的调节作用。方法:1体外细胞实验(1)从小鼠胫骨中提取骨髓来源的MSC,光学显微镜以及流式细胞仪对原代分离培养的MSC进行鉴定;(2)CCK8实验检测200μmol/、400μmol/L和600μmol/L的H2O2对MSC氧化应激损伤,选择最佳的H2O2损伤浓度;(3)外源性
学位
熟悉和掌握学前期数学核心经验对幼儿的发展具有重要意义。目前幼儿数学活动教学中存在教师对幼儿数学领域核心经验的概念不清晰,缺少将数学领域核心经验进行深度渗透和融合的能力,对幼儿数学核心经验达成情况评价缺失等问题。为了更好地帮助幼儿掌握学前期数学核心经验,幼儿园可以通过丰富幼儿集体教学形式,激发幼儿对数学活动的兴趣;充分利用数学区角游戏活动,促进幼儿数学核心领域经验的提升;构建目标导向评价体系,促进数
期刊
目的:研究剪切波弹性成像(Shear Wave Elastography,SWE)测得的杨氏模量值(Young modulus,E)与免疫组化因子--转化生长因子β1(Transforming growth factor,TGF-β1)、结缔组织生长因子(Connective tissue growth factor,CTGF)、骨形态发生蛋白7(Bone morphogenetic protei
学位
本文研究生物圈中的自然秩序在艺术创作中的价值。论文讨论范围为采用生物客体、生物的生命活动、自然环境客体、自然环境规律等作为创作素材完成的艺术创作。通过研究此类艺术创作的特点,来论证生物圈中的自然秩序在艺术创作中的价值。本文梳理了此类艺术创作的发展脉络,采用了定性分析的研究方法。通过逐一分析生物圈中的自然秩序在艺术创作中的具体体现,来论证此类艺术在当下社会学伦理语境以及当代艺术语境中的定位,进一步论
学位
目的探讨冠状动脉CT成像(Coronary CT imaging,CCTA)测量成人心外膜脂肪组织体积(Epicardial adipose tissue volume,EATV)、左房室沟处脂肪厚度(Left Atrioventricular sulcus thickness,LAVG)、右房室沟处脂肪厚度(Right Atrioventricular sulcus thickness,RAVG
学位
腹泻是危害羔羊生长发育的主要疾病,1-15日龄羔羊表现最为严重。引起腹泻的因素众多,有传染性因素,细菌、病毒、寄生虫等和非传染性因素,饲养环境等;所以及时检测出羔羊腹泻重要病原并采取有效的防治措施,是控制本病的关键。本文通过对海南省两个集约化养羊场羔羊腹泻回顾性调查,结合实验室检测结果,制定并应用了防控措施,具体结果如下:1、通过回顾性调查。2021年海南省两个集约化养羊场平均养殖规模在500头以
学位
在监察留置实践中,由特定的看护人员看护被留置人成为惯例。这种惯常做法也得到国家监委的肯定。但是,由于相关法律法规没有对此做出明确规定,监察留置看护的合法性值得讨论。规范的缺乏不仅造成各地的看护实践操作不统一,还导致看护人员帮助被留置人向外传递信息的刑事案件频发,这使得留置看护的合法性与规范性更加值得学界关注。本文对22份看护人员违法犯罪的判决书进行分析,发现涉案看护人员年龄较轻、学历较低、来源复杂
学位
目的:探究扁柏酚对烟曲霉菌的抑制作用及机制,并研究扁柏酚在角膜抗真菌免疫过程中发挥的作用及相关机制。方法:1.利用微量稀释法测定扁柏酚最低抑菌浓度(MIC),并进行时间杀伤实验寻找扁柏酚稳定的抑菌浓度;采用Calcofluor White荧光染色观察不同浓度扁柏酚处理后菌丝的生长状态。2.使用扫描电子显微镜(SEM)观察扁柏酚处理后烟曲霉菌菌丝的形态变化;碘化丙啶(PI)摄取实验检测扁柏酚对烟曲霉
学位